Perfiles de seguridad (EVL)Perfiles de seguridad (EVL)\EVL - Uso básico

Lo más básico que se hace con un perfil es evaluar los controles en términos de madurez. Seleccione un control y una fase y haga clic con el botón derecho:

Graphical user interface, text, application ; ;Description automatically generated

PILAR aplica la madurez seleccionada al control seleccionado. Y se propaga a sus hijos:

Graphical user interface, text, application ; ;Description automatically generated

 

De esta manera, el usuario puede marcar un valor en general de la madurez, y luego ir refinando en controles internos. Cuando los hijos tienen una variedad de valores, el padre muestra el rango

Graphical user interface, text, application ; ;Description automatically generated

 

El valor marcado en una fase se propaga a las fases siguientes, salvo que se indique otro:

Graphical user interface, text, application ; ;Description automatically generated

 

PILAR asocia controles y salvaguardas. Esta asociación no es oficial, ni perfecta. No es oficial porque los perfiles de seguridad son creados por organizaciones independientes. Y no es perfecta porque:

·       puede que en PILAR no tengamos una salvaguarda que case 100% con los requisitos del control

·       la misma salvaguarda en PILAR puede contribuir a más de un control

·       cuando PILAR evoluciona, las salvaguardas evolucionan; pero no de forma sincronizada con la evolución de los perfiles

De forma que PILAR proporciona una asociación razonable.

 

Cuando una salvaguarda aparece bajo varios controles, modificarla en uno tiene efectos colaterales en los otros:

Graphical user interface, text, application ; ;Description automatically generated

 

PILAR puede destacar directamente todas esas salvaguardas que tienen un doble papel

EXPANDIR > Papel doble

principio